The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS, opennews (??), 27-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


177. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  –1 +/
Сообщение от Аноним (177), 28-Фев-21, 02:09 
По моему народ местный немного с приветом - https нужен по сути для авторизаций. Если вы просто просматриваете страницы, никакого смысла нет. Лучшее, что придумало человечество для коммуникаций это http1,irc,mail и imageboards. Остальное - глум корпораций.
Ответить | Правка | Наверх | Cообщить модератору

196. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  –2 +/
Сообщение от Аноним (197), 28-Фев-21, 05:16 
> для авторизаций. Если вы просто просматриваете страницы, никакого смысла нет.

У обнаглевших провайдеров свои идеи на этот счет.

> Лучшее, что придумало человечество для коммуникаций это http1,

Чего в нем хорошего?

> irc,

При том без TLS видите ли иркопов pwn'или за милую душу. Некоторые с горя конечно придумывали дичь типа RSA аутентификации, но поскольку оно видите ли не стандартно было - юзать это было крайне мучительно, никто и не юзал.

Спустя цать лет до сетей доперло что можно хэш клиентского серта TLS юзать как примерно то самое. При этом еще и юзер проавторизован до заваливания на сервер. Зачем? Так могут например даже через онион пустить. Без авторизации боты быстро объяснят что к чему, а так они получат бан на аккаунт и пойдут регаться заново, не прикольно :).

И да, без авторизации в irc можно только если у тебя вообще совсем никаких правов нету. А если кто хочет тебе правов отсыпать, все-равно регаться на сервисах надо.

> mail и imageboards. Остальное - глум корпораций.

Вон там в советах гораздо более клевый email есть. И кстати докер нафиг не упал, можно самому такое поставить в контейнере/виртуалке.

Ответить | Правка | Наверх | Cообщить модератору

198. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от kusb (?), 28-Фев-21, 08:45 
Вот для провайдеров я бы сделал отдельную штуку, не люблю усложнения веба, но сделал бы разметку позволяющую провайдерам или кому-то ещё вставлять свои данные или рекламу, но явно и в конкретном месте, а также явно открывать свои странички. Типа "страница, которую поставщик соединения предлагает посетить".
И для wifi авториации нужно, и для каких-то оповещений. И без замен.
Ответить | Правка | Наверх | Cообщить модератору

204. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 09:43 
> Вот для провайдеров я бы сделал отдельную штуку, не люблю усложнения веба,
> но сделал бы разметку позволяющую провайдерам или кому-то ещё вставлять свои
> данные или рекламу, но явно и в конкретном месте

а уже сделали. Реклама мегафона у меня вылезла именно вместо местных гуанобанеров (поэтому с обычной системы я бы и не заметил разницы, зря старались, но с обычных систем я обычно не пользуюсь провайдерами-диверсантами). Логичненько, в общем, и скрипт несложный.

Ответить | Правка | Наверх | Cообщить модератору

246. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 14:33 
>> Лучшее, что придумало человечество для коммуникаций это http1,
> Чего в нем хорошего?

его легко и понятно отлаживать, если что-то пошло не так, и единственная серьезная в нем проблема - т-порылое нежелание гугля поддерживать авторизации, отличные от basic. (А не в пушку ли у него рыло? Да кто б сомневался!)

>> irc,
> При том без TLS видите ли иркопов pwn'или за милую душу. Некоторые

ты уже признался что опоздал родиться, поэтому не звезди о том в чем не смыслишь. split никакого отношения к tls не имел.
Он и с tls так же сработает.

> Спустя цать лет до сетей доперло что можно хэш клиентского серта TLS
> юзать как примерно то самое. При этом еще и юзер проавторизован
> до заваливания на сервер. Зачем? Так могут например даже через онион

юзеры irc строем разворачиваются и уходят - потому что частичная анонимность была как раз одной из важных фич, определявших и тусовку, и содержимое. Собственно, уже давно почти все и ушли.

> И да, без авторизации в irc можно только если у тебя вообще
> совсем никаких правов нету. А если кто хочет тебе правов отсыпать,
> все-равно регаться на сервисах надо.

кто первый канал зохавал, того и тапки. Кто пытается обмануть систему - ну получает, что заслуживает.

>> mail и imageboards. Остальное - глум корпораций.
> Вон там в советах гораздо более клевый email есть. И кстати докер

email вы нам тоже уже доломали - без dkms видите ли низзя. А что нормальные (позволяющие не засорять личными ответами чужие почтовые ящики) мэйллисты сохраняют from - белкам-истеричкам пофигу ведь.

Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

250. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Онаним (?), 28-Фев-21, 14:53 
Авторизация - это ещё не всё. После авторизации что делать? Сессионный ключ тоже по сети передаётся.
Ответить | Правка | Наверх | Cообщить модератору

251. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 14:54 
Регенерить как защиту от реплея каждую загрузку не получится - если юзер решит одновременно послать два запроса, он приедет...
Ответить | Правка | Наверх | Cообщить модератору

267. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 28-Фев-21, 17:00 
> Авторизация - это ещё не всё. После авторизации что делать? Сессионный ключ
> тоже по сети передаётся.

он после сброса сессии - в тыкву.

Ответить | Правка | К родителю #250 | Наверх | Cообщить модератору

270. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Онаним (?), 28-Фев-21, 17:39 
Зато он во время сессии очень даже.
Ответить | Правка | Наверх | Cообщить модератору

210. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 10:00 
C т.з. клиента вообще без разницы, как просматривать страницы, и от наличия HTTPS для клиента ничего по сути не меняется.
Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

299. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от пох. (?), 02-Мрт-21, 20:41 
> C т.з. клиента вообще без разницы, как просматривать страницы, и от наличия
> HTTPS для клиента ничего по сути не меняется.

вообще-то меняется, поскольку установка сессии чудовищно тормозит не смотря на все костыли с zero brain start или как там оно.

Но юзер не в курсе что виноват ненужный ssl, он думает  - "странно, раньше этот сайт так не тормозил".

Да, частично это лечится переносом всего барахла за прокси и отдачей непосредственно с сайта, если нельзя просто использовать локальные ресурсы. Но лично мне это крайне неудобно.

Хотя скоро, небось, и будет единственным выходом. А дальше будут коннекты без https вообще, бравзер не видит, спите спокойно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру